Во время PHDays Fest прошла одна из самых масштабных и зрелищных кибербитв — Standoff 15, в которой участвовали исследователи безопасности из 18 стран.
В течение 4 дней 30 команд атакующих сражались за общий призовой фонд в 50 000 $, а 12 команд защитников в реальном времени отражали и расследовали атаки, оттачивая навыки на живом хакерском трафике.
На этот раз в инфраструктуру виртуального государства F было заложено 123 критических события — атакующим удалось реализовать почти половину из них. Все действия отображались на огромном макете государства, который был объединен мегаэкраном (смотрите на фотографиях, как это было).
Что было интересного:
• Всего за кибербитву Standoff 15 команды сдали отчетов больше, чем за две предыдущие, вместе взятые.
• Одной из команд через SCADA-систему удалось реализовать межотраслевое критическое событие — остановку движения танкера-газовоза, спровоцированную нарушением работы газотурбинного двигателя.
• В одной из отраслей команда атакующих сдала отчет, который состоял из 40 (!) шагов до реализации критического события.
🏅 Победу среди атакующих в седьмой раз одержала команда DreamTeam. Топ-8 команд турнирной таблицы разделили между собой 42 500 $, еще 7 500 $ получили победители специальных номинаций.
Команды обеспечивали защиту семи отраслей — энергетики, логистики, нефтегаза, авиации, металлургии, банковского сектора и городской среды. В четырех из них защитники работали в режиме реагирования — отражали атаки красных команд в реальном времени.
В инфраструктуру виртуального государства F было заложено в том числе 14 уязвимостей, актуальных для 2024 и 2025 года, десять из которых — трендовые.
Практика на живом хакерском трафике дала командам опыт, который в обычных условиях накапливается годами, — чтобы надежно защищать свои компании в реальной жизни.
#Standoff
@Positive_Technologies
>>Click here to continue<<








